Zakres DPA

Umowa o przetwarzaniu danych

Przeczytaj, jak InsertChat postępuje z danymi osobowymi w przypadku zatwierdzonych źródeł witryn internetowych, rozmów gości i powiązanych przepływów pracy asystentów.

Jasne obowiązkiGDPR-gotowyPrzegląd podprocesora
Zacznij za darmo

3-dniowy bezpłatny okres próbny · Brak opłat w okresie próbnym

Zakres DPA

Umowa dotycząca przetwarzania dla sztucznej inteligencji dostępnej dla gości

Przed wdrożeniem markowego asystenta w publicznej witrynie internetowej przejrzyj zakres przetwarzania, zabezpieczenia i kontrole operacyjne, które mają znaczenie.

Zakres przetwarzania

DPA umożliwia przegląd sposobu, w jaki InsertChat przetwarza dane osobowe markowych asystentów, rozmów gości, zatwierdzonych źródeł i powiązanych usług.

Prawa i pomoc

Umowa obejmuje pomoc w zakresie praw osób, których dane dotyczą, reagowania na naruszenia danych osobowych, oceny skutków dla ochrony danych, audyty, usuwanie i zwrot danych osobowych.

Podwykonawcy i przeniesienia

Przegląd prywatności może obejmować podwykonawców przetwarzania, zabezpieczenia transferu i udokumentowane instrukcje przed uruchomieniem przepływów pracy osób odwiedzających o większym ryzyku.

Porozumienie

Umowa o przetwarzaniu danych

Pełna wersja DPA pozostaje dostępna w jednym miejscu.

Przegląd

Kategoria: Informacje prawne

Data wejścia w życie: 11 września 2024 r.

Niniejsza Umowa o przetwarzaniu danych („Umowa”) stanowi część Umowy o świadczenie usług („Umowa główna”) pomiędzy InsertChat (zwaną w niniejszej Umowie „Przetwarzającym dane”) a dowolnym użytkownikiem usług InsertChat (zwanym w niniejszej Umowie „Spółką”), łącznie zwanymi „Stronami”.

GDZIE

  • (A) Spółka pełni funkcję Administratora Danych.
  • (B) Spółka pragnie zlecić podzleceniu niektórych Usług, które wiążą się z przetwarzaniem danych osobowych, Podmiotowi Przetwarzającemu Dane.
  • (C) Strony dążą do wdrożenia umowy powierzenia przetwarzania danych zgodnej z wymogami aktualnie obowiązujących ram prawnych dotyczących przetwarzania danych oraz z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
  • (D) Strony pragną określić swoje prawa i obowiązki.

UZGODNIA SIĘ, CO NASTĘPUJE:

1. Definicje i interpretacja

1.1 O ile w niniejszym dokumencie nie określono inaczej, terminy i wyrażenia użyte w niniejszej Umowie pisane wielką literą mają następujące znaczenie:

  • „Umowa” oznacza niniejszą Umowę o przetwarzaniu danych wraz ze wszystkimi jej paragrafami.
  • „Dane osobowe firmy” oznaczają wszelkie dane osobowe przetwarzane przez zakontraktowanego podmiotu przetwarzającego w imieniu firmy zgodnie z Umową główną lub w związku z nią.
  • „Umowny podmiot przetwarzający” oznacza podwykonawcę przetwarzania.
  • „Przepisy dotyczące ochrony danych” oznaczają przepisy UE dotyczące ochrony danych oraz, w stosownym zakresie, przepisy dotyczące ochrony danych lub prywatności dowolnego innego kraju.
  • 'EEA' oznacza Europejski Obszar Gospodarczy.
  • „Przepisy UE dotyczące ochrony danych” oznaczają dyrektywę UE 95/46/WE transponowaną do ustawodawstwa krajowego każdego państwa członkowskiego oraz ze zmianami, zastępowaniami lub zastępowaniami od czasu do czasu, w tym przez GDPR oraz przepisy wdrażające lub uzupełniające GDPR.
  • 'GDPR' oznacza ogólne rozporządzenie UE o ochronie danych 2016/679.
  • „Przekazywanie danych” oznacza przeniesienie Danych osobowych Spółki ze Spółki do Zakontraktowanego podmiotu przetwarzającego lub dalsze przekazanie Danych osobowych Spółki od Zakontraktowanego podmiotu przetwarzającego do podwykonawcy przetwarzania lub pomiędzy dwoma zakładami Zakontraktowanego podmiotu przetwarzającego, w każdym przypadku, gdy takie przekazanie byłoby zabronione przez Przepisy o ochronie danych.
  • „Usługi” oznaczają usługi świadczone przez Firmę.
  • „Podprzetwarzający” oznacza każdą osobę wyznaczoną przez Podmiot przetwarzający lub w jego imieniu do przetwarzania Danych osobowych w imieniu Spółki w związku z Umową.

1.2 Terminy „Komisja”, „Administrator”, „Podmiot danych”, „Państwo członkowskie”, „Dane osobowe”, „Naruszenie danych osobowych”, „Przetwarzanie” i „Organ nadzorczy” mają takie samo znaczenie jak w GDPR i powiązane z nimi terminy należy odpowiednio interpretować.

2. Przetwarzanie danych osobowych Spółki

2.1 Podmiot przetwarzający:

  • Przestrzegaj wszystkich obowiązujących przepisów o ochronie danych podczas przetwarzania danych osobowych firmy.
  • Nie przetwarzaj danych osobowych firmy w inny sposób niż zgodnie z odpowiednimi udokumentowanymi instrukcjami firmy.

2.2 Firma zleca Podmiotowi przetwarzającemu przetwarzanie danych osobowych Spółki.

3. Personel przetwarzający

3.1 Podmiot przetwarzający podejmie uzasadnione kroki w celu zapewnienia wiarygodności każdego pracownika, agenta lub kontrahenta Zakontraktowanego Podmiotu przetwarzającego, który może mieć dostęp do Danych osobowych Spółki, zapewniając w każdym przypadku, że dostęp jest ściśle ograniczony do tych osób, które muszą znać/uzyskiwać dostęp do odpowiednich Danych osobowych Spółki, jeśli jest to absolutnie niezbędne do realizacji Umowy głównej, oraz aby przestrzegać Obowiązujących przepisów w kontekście obowiązków tej osoby wobec Zakontraktowanego podmiotu przetwarzającego, zapewniając, że wszystkie takie osoby podlegają zobowiązaniom do zachowania poufności lub zawodowym lub ustawowym obowiązkom zachowania poufności.

4. Bezpieczeństwo

4.1 Uwzględniając aktualny stan wiedzy, koszty wdrożenia oraz charakter, zakres, kontekst i cele Przetwarzania, a także ryzyko naruszenia praw i wolności osób fizycznych o różnym prawdopodobieństwie i wadze, Procesor w odniesieniu do Danych Osobowych Spółki wdraża odpowiednie środki techniczne i organizacyjne, aby zapewnić poziom bezpieczeństwa odpowiedni do tego ryzyka, w tym odpowiednio środki, o których mowa w art. 32 ust. 1 Ustawy o GDPR.

4.2 Oceniając odpowiedni poziom bezpieczeństwa, Procesor bierze pod uwagę w szczególności ryzyko, jakie stwarza Przetwarzanie, w szczególności wynikające z Naruszenia Danych Osobowych.

5. Podprzetwarzanie

5.1 Procesor nie powoła (ani nie ujawni żadnych Danych osobowych Spółki) żadnego Podwykonawcy przetwarzania, chyba że będzie to wymagane lub autoryzowane przez Firmę.

6. Prawa osób, których dane dotyczą

6.1 Biorąc pod uwagę charakter Przetwarzania, Procesor pomoże Spółce poprzez wdrożenie odpowiednich środków technicznych i organizacyjnych, o ile jest to możliwe, w celu wypełnienia obowiązków Spółki, zgodnie z rozsądkiem zrozumianym przez Spółkę, w zakresie odpowiadania na wnioski o skorzystanie z praw Podmiotów Danych wynikających z Przepisów o Ochronie Danych.

6.2 Procesor powinien:

  • Niezwłocznie powiadom Spółkę, jeśli otrzyma żądanie od Osoby, której dane dotyczą, zgodnie z przepisami o ochronie danych w odniesieniu do Danych osobowych Spółki.
  • Upewnij się, że nie odpowiada na to żądanie, chyba że zgodnie z udokumentowanymi instrukcjami Firmy lub zgodnie z obowiązującymi przepisami prawa, którym podlega Podmiot przetwarzający, w takim przypadku Podmiot przetwarzający w zakresie dozwolonym przez Obowiązujące przepisy poinformuje Firmę o tym wymogu prawnym, zanim Zakontraktowany podmiot przetwarzający odpowie na żądanie.

7. Naruszenie danych osobowych

7.1 Podmiot przetwarzający powiadomi Firmę bez zbędnej zwłoki po dowiedzeniu się o naruszeniu danych osobowych wpływającym na Dane osobowe Spółki, dostarczając Spółce wystarczających informacji, aby umożliwić Spółce wywiązanie się z wszelkich obowiązków w zakresie zgłaszania lub informowania Podmiotów danych o naruszeniu danych osobowych zgodnie z przepisami o ochronie danych.

7.2 Podmiot przetwarzający będzie współpracował z Firmą i podejmie uzasadnione kroki handlowe zgodnie z zaleceniami Firmy, aby pomóc w dochodzeniu, łagodzeniu i naprawie każdego takiego naruszenia danych osobowych.

8. Ocena skutków dla ochrony danych i wcześniejsze konsultacje

8.1 Podmiot przetwarzający zapewni Spółce uzasadnioną pomoc przy wszelkich ocenach wpływu na ochronę danych i wcześniejszych konsultacjach z Organami nadzorczymi lub innymi właściwymi organami zajmującymi się ochroną danych, które Spółka zasadnie uzna za wymagane na mocy art. 35 lub 36 GDPR lub równoważnych przepisów jakiegokolwiek innego Prawa o ochronie danych.

9. Usunięcie lub zwrot danych osobowych Spółki

9.1 Z zastrzeżeniem tej sekcji, Podmiot przetwarzający niezwłocznie, a w każdym razie w ciągu 10 dni roboczych od daty zaprzestania świadczenia jakichkolwiek Usług związanych z przetwarzaniem danych osobowych Spółki („Data zaprzestania”), usunie i doprowadzi do usunięcia wszystkich kopii Danych osobowych Spółki.

10. Prawa do audytu

10.1 Z zastrzeżeniem tej sekcji, Podmiot przetwarzający udostępni Firmie na żądanie wszelkie informacje niezbędne do wykazania zgodności z niniejszą Umową oraz umożliwi i przyczyni się do audytów, w tym inspekcji, przez Firmę lub audytora upoważnionego przez Firmę w związku z Przetwarzaniem Danych osobowych Firmy przez Zakontraktowanych Podmiotów przetwarzających.

10.2 Prawa Spółki do informacji i audytu wynikają z tej sekcji wyłącznie w zakresie, w jakim Umowa nie przyznaje w inny sposób tych praw spełniających odpowiednie wymogi Przepisów o ochronie danych.

11. Przesyłanie danych

11.1 Podmiot przetwarzający nie może przekazywać ani zezwalać na przekazywanie Danych osobowych Spółki do krajów spoza UE i/lub Europejskiego Obszaru Gospodarczego (EEA) bez uprzedniej pisemnej zgody Spółki. Jeżeli dane osobowe przetwarzane na mocy niniejszej Umowy zostaną przekazane z kraju znajdującego się w EEA do kraju spoza EEA, Strony zapewnią odpowiednią ochronę danych osobowych. Aby to osiągnąć, Strony, o ile nie uzgodniono inaczej, będą opierać się na zatwierdzonych przez UE standardowych klauzulach umownych dotyczących przekazywania danych osobowych.

12. Warunki ogólne

12.1 Poufność. Każda ze Stron ma obowiązek zachować poufność niniejszej Umowy oraz informacji, które otrzymuje na temat drugiej Strony i jej działalności w związku z niniejszą Umową („Informacje Poufne”) i nie może wykorzystywać ani ujawniać tych Informacji Poufnych bez uprzedniej pisemnej zgody drugiej Strony, z wyjątkiem przypadków, w których:

  • Ujawnienie informacji jest wymagane przez prawo.
  • Odnośne informacje są już w domenie publicznej.

12.2 Powiadomienia. Wszystkie powiadomienia i komunikaty przekazywane w ramach niniejszej Umowy muszą mieć formę pisemną i będą dostarczane osobiście, wysyłane pocztą lub wysyłane pocztą elektroniczną na dane kontaktowe określone w niniejszej Umowie lub inne dane kontaktowe podawane od czasu do czasu przez Strony.

13. Prawo właściwe i jurysdykcja

13.1 Niniejsza Umowa podlega prawu francuskiemu.

13.2 Wszelkie spory powstałe w związku z niniejszą Umową, których Strony nie będą w stanie rozwiązać polubownie, zostaną przekazane wyłącznej jurysdykcji sądów francuskich.

14. Akceptacja i zastosowanie

Korzystając z usług InsertChat, użytkownik („Firma”) wyraża zgodę na warunki określone w niniejszej Umowie o przetwarzaniu danych, InsertChat Warunkach świadczenia usług oraz InsertChat Polityce prywatności. Niniejsza Umowa ma automatyczne zastosowanie do wszystkich użytkowników usług InsertChat i nie wymaga fizycznego podpisu.
Bezpieczeństwo

Co DPA pomaga zespołom przeglądać

Podstawowe tematy dotyczące prywatności dla markowych asystentów, którzy zbierają, przechowują lub kierują informacjami o odwiedzających.

Obowiązki administratora i podmiotu przetwarzającego

Przegląd podwykonawców i transferów

Wsparcie w zakresie praw osób, których dane dotyczą

Usunięcie lub zwrot danych osobowych

Knowledge
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Brand
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Launch
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Learn
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
InsertChat

Asystenci z marką, którzy odpowiadają na pytania odwiedzających na podstawie zatwierdzonych treści strony.

SOC 2 Type IIGDPR compliantCCPA compliantHIPAA compliant enterprise deploymentsZero data retention AI

© 2026 InsertChat. Wszelkie prawa zastrzeżone.

Wszystkie systemy działają